วันอังคารที่ 28 กุมภาพันธ์ พ.ศ. 2555

คำศัพท์ครั้งที่ 4

Security Level
      การรวมเข้าด้วยกันของการจัดชั้นและการจัดประเภทที่แสดงถึงข้อมูลที่เป็นความลับ

Security Policies
      นโยบายความปลอดภัยด้าน กฎ, ระเบียบ, และการปฏิบัติที่ควบคุมถึงการที่องค์กรหนึ่ง จัดการ, ปกป้อง, และแจกจ่ายข้อมูลที่เป็นความลับ 

Smurfing
      การโจมตีเพื่อให้เกิด denial of service ซึ่งผู้โจมตีปลอมแปลง address ของ source packet ที่ร้องขอการสะท้อนกลับแบบ ICMP (หรือ ping) ให้เป็น broadcast address ของเครือข่ายนั้น และทำให้เครื่องต่างๆบนเครือข่ายตอบสนองอย่างล้นหลามและทำให้เครือข่ายติดขัด

Spoofing
      การชักจูงผู้ใช้หรือทรัพยากรโดยจงใจให้กระทำในสิ่งที่ไม่ถูกต้อง ทำให้ได้มาซึ่งการเข้าถึงระบบข้อมูลอัตโนมัติโดยแสร้งว่าเป็นผู้ใช้ที่ ได้รับอนุญาต impersonating, masquerading, และ mimicking ล้วนเป็นรูปแบบของ spoofing 

tcpwrapper
      เครื่องมือ software สำหรับความปลอดภัย ที่มีระบบการ log เพิ่มเติมและมีการจำกัดการเข้าถึงบริการของ host เป็นบริการต่อบริการ
 

คำศัพท์ครั้งที่ 3

Reference Monitor
     การควบคุมการเข้าถึงสิ่งต่างๆโดยแยกเป็นกรณี โดยหลักการของ reference monitor ควรมีความสมบูรณ์ ไม่ถูกเปลี่ยนแปลงเมื่อมีการเปลี่ยนแปลงเกิดขึ้นในระบบและตรวจสอบได้


Rules Based Detection
     ระบบตรวจจับการบุกรุกที่เกี่ยวข้องกับความล่อแหลม  


Secure Network Server
      อุปกรณ์ที่ทำหน้าที่เป็น gateway ระหว่างส่วนที่ถูกปกป้องภายในกับโลกภายนอก 


Secure Shell
      การเชื่อมต่อระหว่างเครื่อง ๒ เครื่องทาง shell ที่ถูกเข้ารหัสลับอย่างสมบูรณ์โดยใช้ pass-phrase ที่มีความยาวเป็นพิเศษ


Security Audit
     การตรวจหาปัญหาและความล่อแหลมทางความปลอดภัยต่างๆ
ในระบบคอมพิวเตอร์

คำศัพท์ครั้งที่ 2

Perimeter Based Security 
       การป้องกันเครือข่ายให้ปลอดภัย โดยควบคุมการเข้าถึงจุดเข้า-จุดออกทั้งหมดของเครือข่าย มีเกี่ยวข้องกับ firewall หรือ filter  

Physical Security
       เป็นมาตรการในการปกป้องทรัพยากรจากภัยคุกคามทางกายภาพโดยทั้งที่ตั้งใจและโดยอุบัติเหตุ  

Piggy Back
       การเข้าถึงที่ไม่ได้รับอนุญาตโดยอาศัยการเชื่อมต่อที่ถูกต้องของผู้ใช้คนอื่น 

Private Key Cryptography
       วิธีการเข้ารหัสลับที่ผู้เข้าและผู้ถอดรหัสลับใช้กุญแจตัวเดียวกัน ซึ่งกุญแจนี้จะต้องเก็บเป็นความลับ 

Professional Criminals
       การโจมตีเครื่องคอมพิวเตอร์เพื่อผลประโยชน์ส่วนตัวทางการเงิน